

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Kopieren eines DB-Cluster-Snapshots
<a name="aurora-copy-snapshot"></a>

Mit Amazon Aurora können Sie automatisierte Backups oder manuelle DB-Cluster-Snapshots kopieren. Nach dem Kopieren eines Snapshots ist die Kopie ein manueller Snapshot. Sie können mehrere Kopien eines automatisierten Backups oder eines manuellen Snapshots erstellen, aber jede Kopie muss über eine eindeutige Kennung verfügen.

Sie können einen Snapshot innerhalb desselben kopieren AWS-Region, Sie können einen Snapshot zwischen AWS-Regionen den anderen kopieren und Sie können gemeinsam genutzte Snapshots kopieren. Sie können Snapshots in einem einzigen Schritt auf ein anderes AWS-Region OD-Konto kopieren. 

**Anmerkung**  
Amazon berechnet Ihnen die Kosten basierend auf dem Aufbewahrungszeitraum und der Menge der Amazon Aurora-Sicherungs- und -Snapshot-Daten. Weitere Informationen über den Speicher, der Aurora-Backups und -Snapshots zugeordnet ist, finden Sie unter [Grundlegendes zur Backup-Speicher-Nutzung in Amazon Aurora](aurora-storage-backup.md). Weitere Informationen zu den Preisen für Aurora-Speicher finden Sie unter [Amazon RDS für Aurora: Preise](https://aws.amazon.com/rds/aurora/pricing). 

Sehen Sie sich die Einschränkungen und Überlegungen zum Kopieren von DB-Cluster-Snapshots genauer an. Informationen zum Kopieren von DB-Cluster-Snapshots finden Sie in einem der folgenden Themen. 
+ [Kopieren eines DB-Cluster-Snapshots mithilfe der AWS-Managementkonsole](USER_CopyDBClusterSnapshot.CrossRegion.md)
+ [Kopieren eines unverschlüsselten DB-Cluster-Snapshots mit der AWS CLI- oder Amazon-RDS-API](USER_CopyDBClusterSnapshot.Unencrypted.CrossRegion.md)
+ [Kopieren eines verschlüsselten DB-Cluster-Snapshots mit der AWS CLI- oder Amazon-RDS-API](USER_CopyDBClusterSnapshot.Encrypted.CrossRegion.md)
+ [Kopieren eines DB-Cluster-Snapshots in ein anderes Konto](USER_CopyDBClusterSnapshot.CrossAccount.md)

# Kopieren eines DB-Cluster-Snapshots mithilfe der AWS-Managementkonsole
<a name="USER_CopyDBClusterSnapshot.CrossRegion"></a>

Verwenden Sie zum Kopieren eines DB-Cluster-Snapshots die in diesem Thema beschriebenen Verfahren. Wenn es sich bei der Quell-Datenbank-Engine um Aurora handelt, ist der resultierende Snapshot ein DB-Cluster-Snapshot. 

Für jedes AWS-Konto können Sie gleichzeitig bis zu fünf DB-Cluster-Snapshots aus einer AWS-Region in eine andere kopieren. Sie können sowohl verschlüsselte als auch unverschlüsselte DB-Cluster-Snapshots kopieren. Wenn Sie einen DB-Cluster-Snapshot in eine andere AWS-Region kopieren, erstellen Sie einen manuellen DB-Cluster-Snapshot, der in der betreffenden AWS-Region beibehalten wird. Beim Kopieren von DB-Cluster-Snapshots aus der Quell-AWS-Region fallen Amazon-RDS-Datenübertragungsgebühren an. 

Weitere Informationen zu den Kosten von Datenübertragungen finden Sie unter [Amazon RDS – Preise](https://aws.amazon.com/rds/pricing/). 

Nachdem die Kopie des DB-Cluster-Snapshots in der neuen AWS-Region erstellt wurde, verhält sich diese DB-Cluster-Snapshot-Kopie wie alle anderen DB-Cluster-Snapshots in der AWS-Region. 

Mit diesem Verfahren kann ein verschlüsselter oder unverschlüsselter DB-Cluster-Snapshot in einer AWS-Region oder regionsübergreifend kopiert werden.

Um einen bereits laufenden Kopiervorgang abzubrechen, können Sie den DB-Cluster-Ziel-Snapshot löschen, während der DB-Cluster-Snapshot noch den Status **copying** hat.

Bevor Sie einen DB-Cluster-Snapshot kopieren, überprüfen Sie die [Einschränkungen](aurora-copy-snapshot.md#aurora-copy-snapshot.Limitations) und [Überlegungen zum Kopieren von Snapshots](aurora-copy-snapshot.md#aurora-copy-snapshot.Considerations).

**So kopieren Sie einen DB-Cluster-Snapshot**

1. Melden Sie sich bei der AWS-Managementkonsole an und öffnen Sie die Amazon-RDS-Konsole unter [https://console.aws.amazon.com/rds/](https://console.aws.amazon.com/rds/).

1. Wählen Sie im Navigationsbereich die Option **Snapshots**.

1. Wählen Sie den zu kopierenden DB-Cluster-Snapshot.

1. Wählen Sie die Option **Aktionen** und anschließend **Snapshot kopieren** aus.  
![\[Schnittstelle zum Kopieren von DB-Cluster-Snapshots mit Quell- und Zielkonfigurationsoptionen.\]](http://docs.aws.amazon.com/de_de/AmazonRDS/latest/AuroraUserGuide/images/action-copy-db-cluster-snapshot.png)

1. (Optional) Um den DB-Cluster-Snapshot in eine andere AWS-Region zu kopieren, wählen Sie die betreffende AWS-Region für **Destination Region** (Zielregion) aus.

1. Geben Sie den Namen für die Kopie des DB-Cluster-Snapshots in das Feld **New DB Snapshot Identifier (Neue DB-Snapshot-Kennung)** ein. 

1. Wählen Sie zum Kopieren von Tags und Werten aus dem Snapshot in die Kopie des Snapshots die Option **Copy Tags (Tags kopieren)**.

1. Wählen Sie **Copy Snapshot (Snapshot kopieren)** aus. 

## Einschränkungen
<a name="aurora-copy-snapshot.Limitations"></a>

Im folgenden werden einige Einschränkungen beim Kopieren von Snapshots aufgeführt: 
+ Sie können einen Snapshot nicht in oder aus einem der folgenden AWS-Regionen Objekte kopieren:
  + China (Peking)
  + China (Ningxia)
+ Sie können einen Snapshot zwischen AWS GovCloud (US-Ost) und AWS GovCloud (US-West) kopieren. Sie können jedoch keinen Snapshot zwischen diesen AWS GovCloud (US) Regionen und kommerziellen Regionen kopieren. AWS-Regionen
+ Wenn Sie einen Quell-Snapshot löschen, bevor der Ziel-Snapshot verfügbar ist, kann das Kopieren des Snapshots fehlschlagen. Verifizieren Sie, dass der Ziel-Snapshot den Status `AVAILABLE` hat, bevor Sie einen Quell-Snapshot löschen. 
+ Pro Konto können bis zu fünf Snapshot-Kopieranforderungen an eine einzelne Zielregion aktiv sein.
+ Wenn Sie mehrere Snapshot-Kopien für dieselbe Quell-DB-Instance anfordern, werden diese intern in die Warteschlange gestellt. Mit den später angeforderten Kopien wird erst begonnen, wenn die vorherigen Snapshot-Kopien fertiggestellt sind. Weitere Informationen finden Sie unter [Warum ist die Erstellung meines EC2 AMI- oder EBS-Snapshots langsam](https://aws.amazon.com/premiumsupport/knowledge-center/ebs-snapshot-ec2-ami-creation-slow/)? im AWS Knowledge Center.
+ Je nach Umfang AWS-Regionen und Menge der zu kopierenden Daten kann eine regionsübergreifende Snapshot-Kopie Stunden in Anspruch nehmen. In einigen Fällen kann es eine große Anzahl von regionsübergreifenden Snapshot-Kopieranforderungen aus einer bestimmten -Region geben. In solchen Fällen stellt Amazon RDS neue regionsübergreifende Kopieranforderungen dieser -Quellregion gegebenenfalls in eine Warteschlange, bis aktive Kopiervorgänge abgeschlossen wurden. Zu Kopieranforderungen, die sich in der Warteschlange befinden, werden keine Fortschrittsinformationen angezeigt. Fortschrittsinformationen werden angezeigt, sobald der Kopiervorgang gestartet wird.
+ Aurora unterstützt keine inkrementellen Snapshots. Snapshot-Kopien von Aurora-DB-Clustern sind immer vollständige Kopien. Eine vollständige Snapshot-Kopie enthält alle Daten und Metadaten, die zur Wiederherstellung der DB-Cluster erforderlich sind.

## Überlegungen zum Kopieren von Snapshots
<a name="aurora-copy-snapshot.Considerations"></a>

Nachfolgend sind die Überlegungen aufgeführt, die beim Kopieren von Snapshots angestellt werden sollten.

**Topics**
+ [Überlegungen zum Kopieren freigegebener Snapshots](#aurora-copy-snapshot.Shared)
+ [Überlegungen zum Kopieren verschlüsselter DB-Cluster-Snapshots](#aurora-copy-snapshot.Encryption)
+ [Überlegungen zum regionsübergreifenden Kopieren von Snapshots](#aurora-copy-snapshot.AcrossRegions)
+ [Überlegungen zu Parametergruppen](#aurora-copy-snapshot.Parameters)

### Überlegungen zum Kopieren freigegebener Snapshots
<a name="aurora-copy-snapshot.Shared"></a>

Sie können Snapshots kopieren, die Ihnen von anderen AWS Konten zur Verfügung gestellt wurden. In einigen Fällen können Sie einen verschlüsselten Snapshot kopieren, der von einem anderen AWS Konto aus geteilt wurde. In diesen Fällen müssen Sie Zugriff auf die Datei haben AWS KMS key , mit der der Snapshot verschlüsselt wurde. Weitere Informationen finden Sie unter [Freigeben verschlüsselter Snapshots](share-encrypted-snapshot.md). 

#### Regions- und kontenübergreifendes Kopieren in einem einzigen Schritt
<a name="cross-region-cross-account-copy"></a>

 Um einen Snapshot regionsübergreifend und kontoübergreifend in einer einzigen Aktion zu kopieren, müssen Sie den Snapshot zunächst für das Zielkonto freigeben. AWS Wenn der Snapshot verschlüsselt ist, müssen Sie den AWS KMS Schlüssel auch mit dem AWS Zielkonto teilen. Wenn der Snapshot mit dem AWS KMS Standardschlüssel verschlüsselt ist, müssen Sie den Snapshot zuerst kopieren, um ihn erneut mit einem vom Kunden verwalteten Schlüssel zu verschlüsseln, bevor Sie ihn mit dem Zielkonto teilen. Nach der Freigabe können Sie vom Zielkonto aus eine Kopie auf dieses Konto (regionsübergreifend oder regionsübergreifend) initiieren. 

### Überlegungen zum Kopieren verschlüsselter DB-Cluster-Snapshots
<a name="aurora-copy-snapshot.Encryption"></a>

Sie können einen Snapshot kopieren, der mit einem KMS-Schlüssel verschlüsselt wurde. Wenn Sie einen verschlüsselten Snapshot kopieren, muss auch die Kopie des Snapshots verschlüsselt werden. Wenn Sie einen verschlüsselten Snapshot innerhalb desselben kopieren AWS-Region, können Sie die Kopie mit demselben KMS-Schlüssel wie den ursprünglichen Snapshot verschlüsseln. Oder Sie können einen anderen KMS-Schlüssel angeben.

Wenn Sie einen verschlüsselten Snapshot in andere Regionen kopieren, müssen Sie einen gültigen KMS-Schlüssel für die Ziel- AWS-Region angeben. Es kann ein regionsspezifischer KMS-Schlüssel oder ein multiregionaler Schlüssel sein. Weitere Informationen über multiregionale Schlüssel finden Sie unter [Verwenden von multiregionalen Schlüsseln in AWS KMS](https://docs.aws.amazon.com/kms/latest/developerguide/multi-region-keys-overview.html).

Weitere Informationen zur AWS KMS Schlüsselverwaltung für Amazon RDS finden Sie unter[AWS KMS key Verwaltung](Overview.Encryption.Keys.md).

Der Quell-Snapshot bleibt den gesamten Kopiervorgang über verschlüsselt. Weitere Informationen finden Sie unter [Einschränkungen von Amazon Aurora-verschlüsselten DB-Clustern](Overview.Encryption.md#Overview.Encryption.Limitations).

**Anmerkung**  
Bei Snapshots von Amazon Aurora-DB-Clustern können Sie einen unverschlüsselten DB-Cluster-Snapshot nicht verschlüsseln, wenn Sie den Snapshot kopieren.

Informationen zum Kopieren verschlüsselter DB-Cluster-Snapshots finden Sie in den folgenden Themen.
+ [Kopieren eines verschlüsselten DB-Cluster-Snapshots mit der AWS CLI- oder Amazon-RDS-API](USER_CopyDBClusterSnapshot.Encrypted.CrossRegion.md)
+ [Kopieren eines DB-Cluster-Snapshots in ein anderes Konto](USER_CopyDBClusterSnapshot.CrossAccount.md)

### Überlegungen zum regionsübergreifenden Kopieren von Snapshots
<a name="aurora-copy-snapshot.AcrossRegions"></a>

Sie können DB-Cluster-Snapshots über AWS-Regionen hinweg kopieren. Es gibt jedoch bestimmte Einschränkungen und Überlegungen für das Kopieren von regionsübergreifenden Snapshots.

Je nach Umfang und AWS-Regionen Menge der zu kopierenden Daten kann es Stunden dauern, bis eine regionsübergreifende Snapshot-Kopie abgeschlossen ist.

In einigen Fällen kann es eine große Anzahl von regionsübergreifenden Snapshot-Kopieranforderungen aus einer bestimmten AWS-Region geben. In solchen Fällen kann Amazon RDS neue regionsübergreifende Kopieranfragen von dieser Quelle AWS-Region in eine Warteschlange stellen, bis einige in Bearbeitung befindliche Kopien abgeschlossen sind. Zu Kopieranforderungen, die sich in der Warteschlange befinden, werden keine Fortschrittsinformationen angezeigt. Fortschrittsinformationen werden angezeigt, sobald das Kopieren beginnt.

Für regionsübergreifende Snapshot-Kopien fallen Gebühren für die Datenübertragung an. Beim regionsübergreifenden Kopieren von Snapshots werden vollständige Kopien in den Zieldaten erstellt, die Datenübertragungsgebühren werden jedoch inkrementell berechnet. Inkrementelle Daten umfassen sowohl die neuen Daten, die der Datenbank eines Kunden seit der letzten Kopie hinzugefügt wurden, als auch alle Änderungen, die an vorhandenen Daten vorgenommen wurden. Weitere Informationen finden Sie unter [Erstellen von Backup-Kopien über mehrere AWS-Regionen hinweg](https://docs.aws.amazon.com/aws-backup/latest/devguide/cross-region-backup.html) im *AWS Backup Entwicklerhandbuch*.

**Anmerkung**  
Aurora kopiert die Mindestmenge an Daten, die erforderlich ist, um eine vollständige Kopie eines Snapshots in der Zielregion zu erstellen. Beim regionsübergreifenden Kopieren von Snapshots fallen Gebühren für die Datenübertragung an.

### Überlegungen zu Parametergruppen
<a name="aurora-copy-snapshot.Parameters"></a>

Wenn Sie einen Snapshot regionsübergreifend kopieren, enthält die Kopie nicht die vom ursprünglichen DB-Cluster verwendete Parametergruppe. Wenn Sie einen Snapshot wiederherstellen, um einen neuen DB-Cluster zu erstellen, erhält dieser DB-Cluster die Standardparametergruppe für den, in dem AWS-Region er erstellt wurde. Soll der neue DB-Cluster die gleichen Parameter wie das Original erhalten, gehen Sie folgendermaßen vor:

1. Erstellen Sie im Ziel AWS-Region eine DB-Cluster-Parametergruppe mit denselben Einstellungen wie der ursprüngliche DB-Cluster. Wenn im neuen System bereits eine vorhanden ist AWS-Region, können Sie diese verwenden. 

1. Nachdem Sie den Snapshot im Ziel wiederhergestellt haben AWS-Region, ändern Sie den neuen DB-Cluster und fügen Sie die neue oder vorhandene Parametergruppe aus dem vorherigen Schritt hinzu. 

# Kopieren eines unverschlüsselten DB-Cluster-Snapshots mit der AWS CLI- oder Amazon-RDS-API
<a name="USER_CopyDBClusterSnapshot.Unencrypted.CrossRegion"></a>

Verwenden Sie die in den folgenden Abschnitten beschriebenen Verfahren, um einen unverschlüsselten DB-Cluster-Snapshot mit der AWS-Managementkonsole-, AWS CLI- oder der Amazon-RDS-API zu kopieren.

Um einen bereits laufenden Kopiervorgang abzubrechen, können Sie den DB-Cluster-Ziel-Snapshot (`--target-db-cluster-snapshot-identifier` oder `TargetDBClusterSnapshotIdentifier`) löschen, während der DB-Cluster-Snapshot noch den Status **copying** hat.

## Konsole
<a name="USER_CopyDBClusterSnapshot.Unencrypted.CrossRegion.Console"></a>

Weitere Informationen zum Kopieren eines DB-Cluster-Snapshots mithilfe der AWS-Managementkonsole finden Sie unter [Kopieren eines DB-Cluster-Snapshots mithilfe der AWS-Managementkonsole](USER_CopyDBClusterSnapshot.CrossRegion.md).

## AWS CLI
<a name="USER_CopyDBClusterSnapshot.Unencrypted.CrossRegion.CLI"></a>

Verwenden Sie zum Kopieren eines DB-Cluster-Snapshots den AWS CLI-Befehl [copy-db-cluster-snapshot](https://docs.aws.amazon.com/cli/latest/reference/rds/copy-db-cluster-snapshot.html). Wenn Sie den Snapshot in eine andere AWS-Region kopieren, führen Sie den Befehl in der AWS-Region aus, in die der Snapshot kopiert werden soll. 

Die folgenden Optionen werden zum Kopieren eines unverschlüsselten DB-Cluster-Snapshots verwendet:
+ `--source-db-cluster-snapshot-identifier` – Der Bezeichner des zu kopierenden DB-Cluster-Snapshots. Wenn Sie den Snapshot in eine andere AWS-Region kopieren, muss dieser Bezeichner im ARN-Format der Quell-AWS-Region angegeben werden.
+ `--target-db-cluster-snapshot-identifier` – Der Bezeichner für die neue Kopie des DB-Cluster-Snapshots.

Der folgende Code erstellt eine Kopie des DB-Cluster-Snapshots `arn:aws:rds:us-east-1:123456789012:cluster-snapshot:aurora-cluster1-snapshot-20130805` mit dem Namen `myclustersnapshotcopy` in der AWS-Region, in der der Befehl ausgeführt wird. Beim Erstellen der Kopie werden alle Tags des ursprünglichen Snapshots in die Snapshot-Kopie übernommen.

**Example**  
Für Linux, macOS oder Unix:  

```
aws rds copy-db-cluster-snapshot \
  --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:123456789012:cluster-snapshot:aurora-cluster1-snapshot-20130805 \
  --target-db-cluster-snapshot-identifier myclustersnapshotcopy \
  --copy-tags
```
Für Windows:  

```
aws rds copy-db-cluster-snapshot ^
  --source-db-cluster-snapshot-identifier arn:aws:rds:us-east-1:123456789012:cluster-snapshot:aurora-cluster1-snapshot-20130805 ^
  --target-db-cluster-snapshot-identifier myclustersnapshotcopy ^
  --copy-tags
```

## RDS-API
<a name="USER_CopyDBClusterSnapshot.Unencrypted.CrossRegion.API"></a>

Zum Kopieren eines DB-Cluster-Snapshots verwenden Sie die Amazon-RDS-API-Operation [CopyDBClusterSnapshot](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_CopyDBClusterSnapshot.html). Wenn Sie den Snapshot in eine andere AWS-Region kopieren, führen Sie die Aktion in der AWS-Region aus, in die der Snapshot kopiert wird. 

Die folgenden Parameter werden zum Kopieren eines unverschlüsselten DB-Cluster-Snapshots verwendet:
+ `SourceDBClusterSnapshotIdentifier` – Der Bezeichner des zu kopierenden DB-Cluster-Snapshots. Wenn Sie den Snapshot in eine andere AWS-Region kopieren, muss dieser Bezeichner im ARN-Format der Quell-AWS-Region angegeben werden.
+ `TargetDBClusterSnapshotIdentifier` – Der Bezeichner für die neue Kopie des DB-Cluster-Snapshots.

Der folgende Code erstellt eine Kopie eines Snapshots `arn:aws:rds:us-east-1:123456789012:cluster-snapshot:aurora-cluster1-snapshot-20130805` namens `myclustersnapshotcopy` in der USA West (Nordkalifornien)-Region . Beim Erstellen der Kopie werden alle Tags des ursprünglichen Snapshots in die Snapshot-Kopie übernommen.

**Example**  

```
https://rds.us-west-1.amazonaws.com/
   ?Action=CopyDBClusterSnapshot
   &CopyTags=true
   &SignatureMethod=HmacSHA256
   &SignatureVersion=4
   &SourceDBSnapshotIdentifier=arn%3Aaws%3Ards%3Aus-east-1%3A123456789012%3Acluster-snapshot%3Aaurora-cluster1-snapshot-20130805
   &TargetDBSnapshotIdentifier=myclustersnapshotcopy
   &Version=2013-09-09
   &X-Amz-Algorithm=AWS4-HMAC-SHA256
   &X-Amz-Credential=AKIADQKE4SARGYLE/20140429/us-west-1/rds/aws4_request
   &X-Amz-Date=20140429T175351Z
   &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date
   &X-Amz-Signature=9164337efa99caf850e874a1cb7ef62f3cea29d0b448b9e0e7c53b288ddffed2
```

# Kopieren eines verschlüsselten DB-Cluster-Snapshots mit der AWS CLI- oder Amazon-RDS-API
<a name="USER_CopyDBClusterSnapshot.Encrypted.CrossRegion"></a>

Verwenden Sie die in den folgenden Abschnitten beschriebenen Verfahren, um einen verschlüsselten DB-Cluster-Snapshot mit der AWS-Managementkonsole-, AWS CLI- oder der Amazon-RDS-API zu kopieren.

Um einen bereits laufenden Kopiervorgang abzubrechen, können Sie den DB-Cluster-Ziel-Snapshot (`--target-db-cluster-snapshot-identifier` oder `TargetDBClusterSnapshotIdentifier`) löschen, während der DB-Cluster-Snapshot noch den Status **copying** hat.

## Konsole
<a name="USER_CopyDBClusterSnapshot.Encrypted.CrossRegion.Console"></a>

Weitere Informationen zum Kopieren eines DB-Cluster-Snapshots mithilfe der AWS-Managementkonsole finden Sie unter [Kopieren eines DB-Cluster-Snapshots mithilfe der AWS-Managementkonsole](USER_CopyDBClusterSnapshot.CrossRegion.md).

## AWS CLI
<a name="USER_CopyDBClusterSnapshot.Encrypted.CrossRegion.CLI"></a>

Verwenden Sie zum Kopieren eines DB-Cluster-Snapshots den AWS CLI-Befehl [copy-db-cluster-snapshot](https://docs.aws.amazon.com/cli/latest/reference/rds/copy-db-cluster-snapshot.html). Wenn Sie den Snapshot in eine andere AWS-Region kopieren, führen Sie den Befehl in der AWS-Region aus, in die der Snapshot kopiert werden soll. 

Die folgenden Optionen werden zum Kopieren eines verschlüsselten DB-Cluster-Snapshots verwendet:
+ `--source-db-cluster-snapshot-identifier` – Der Bezeichner des zu kopierenden verschlüsselten DB-Cluster-Snapshots. Wenn Sie den Snapshot in eine andere AWS-Region kopieren, muss dieser Bezeichner im ARN-Format der Quell-AWS-Region angegeben werden.
+ `--target-db-cluster-snapshot-identifier` – Der Bezeichner für die neue Kopie des verschlüsselten DB-Cluster-Snapshots.
+ `--kms-key-id` - Die KMS-Schlüsselkennung für den Schlüssel, der für die Verschlüsselung der Kopie des DB-Cluster-Snapshots verwendet werden soll.

  Sie können diese Option optional verwenden, wenn der DB-Cluster-Snapshot verschlüsselt ist, Sie den Snapshot in dieselbe AWS-Region kopieren und Sie einen neuen KMS-Schlüssel zur Verschlüsselung der Kopie angeben möchten. Andernfalls wird die Kopie des DB-Cluster-Snapshots mit demselben KMS-Schlüssel wie der ursprüngliche DB-Cluster-Snapshot verschlüsselt. 

  Sie müssen diese Option angeben, wenn der DB-Cluster-Snapshot verschlüsselt ist und Sie den Snapshot in eine andere AWS-Region kopieren. In diesem Fall müssen Sie einen KMS-Schlüssel für die Ziel-AWS-Region angeben.

Das folgende Codebeispiel kopiert den verschlüsselten DB-Cluster-Snapshot aus der Region USA West (Oregon) in die Region US East (N. Virginia). Der Befehl wird in der US East (N. Virginia)-Region aufgerufen.

**Example**  
Für Linux, macOS oder Unix:  

```
aws rds copy-db-cluster-snapshot \
  --source-db-cluster-snapshot-identifier arn:aws:rds:us-west-2:123456789012:cluster-snapshot:aurora-cluster1-snapshot-20161115 \
  --target-db-cluster-snapshot-identifier myclustersnapshotcopy \
  --kms-key-id my-us-east-1-key
```
Für Windows:  

```
aws rds copy-db-cluster-snapshot ^
  --source-db-cluster-snapshot-identifier arn:aws:rds:us-west-2:123456789012:cluster-snapshot:aurora-cluster1-snapshot-20161115 ^
  --target-db-cluster-snapshot-identifier myclustersnapshotcopy ^
  --kms-key-id my-us-east-1-key
```

Der Parameter `--source-region` ist erforderlich, wenn Sie einen verschlüsselten DB-Cluster-Snapshot zwischen den Regionen AWS GovCloud (USA-Ost) und AWS GovCloud (USA-West) kopieren. Geben Sie für `--source-region` die AWS-Region der Quell-DB-Instance an. Die in `source-db-cluster-snapshot-identifier` angegebene AWS-Region muss mit der AWS-Region übereinstimmen, die in `--source-region` festgelegt ist.

Wenn `--source-region` nicht festgelegt ist, geben Sie einen `--pre-signed-url`-Wert an. Eine *vorsignierte URL* ist eine URL, die eine mit der Signaturversion 4 signierte Anforderung für den Befehl `copy-db-cluster-snapshot` enthält, die in der Quell-AWS-Region aufgerufen wird. Weitere Informationen über die Option `pre-signed-url` finden Sie unter [copy-db-cluster-snapshot](https://docs.aws.amazon.com/cli/latest/reference/rds/copy-db-cluster-snapshot.html) in der *AWS CLI-Befehlsreferenz*.

## RDS-API
<a name="USER_CopyDBClusterSnapshot.Encrypted.CrossRegion.API"></a>

Zum Kopieren eines DB-Cluster-Snapshots verwenden Sie die Amazon-RDS-API-Operation [CopyDBClusterSnapshot](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_CopyDBClusterSnapshot.html). Wenn Sie den Snapshot in eine andere AWS-Region kopieren, führen Sie die Aktion in der AWS-Region aus, in die der Snapshot kopiert wird.

Die folgenden Parameter werden zum Kopieren eines verschlüsselten DB-Cluster-Snapshots verwendet:
+ `SourceDBClusterSnapshotIdentifier` – Der Bezeichner des zu kopierenden verschlüsselten DB-Cluster-Snapshots. Wenn Sie den Snapshot in eine andere AWS-Region kopieren, muss dieser Bezeichner im ARN-Format der Quell-AWS-Region angegeben werden. 
+ `TargetDBClusterSnapshotIdentifier` – Der Bezeichner für die neue Kopie des verschlüsselten DB-Cluster-Snapshots.
+ `KmsKeyId` - Die KMS-Schlüsselkennung für den Schlüssel, der für die Verschlüsselung der Kopie des DB-Cluster-Snapshots verwendet werden soll.

  Sie können diesen Parameter optional verwenden, wenn der DB-Cluster-Snapshot verschlüsselt ist, Sie den Snapshot in dieselbe AWS-Region kopieren und Sie einen neuen KMS-Schlüssel angeben, der zur Verschlüsselung der Kopie verwendet wird. Andernfalls wird die Kopie des DB-Cluster-Snapshots mit demselben KMS-Schlüssel wie der ursprüngliche DB-Cluster-Snapshot verschlüsselt. 

  Sie müssen diesen Parameter angeben, wenn der DB-Cluster-Snapshot verschlüsselt ist und Sie den Snapshot in eine andere AWS-Region kopieren. In diesem Fall müssen Sie einen KMS-Schlüssel für die Ziel-AWS-Region angeben.
+ `PreSignedUrl` – Wenn Sie den Snapshot in eine andere AWS-Region kopieren, müssen Sie den Parameter `PreSignedUrl` angeben. Der Wert `PreSignedUrl` muss eine URL sein, die eine mit Signature Version 4 signierte Anforderung für die Aktion `CopyDBClusterSnapshot` enthält, die in der Quell-AWS-Region aufgerufen werden muss, aus der der DB-Cluster-Snapshot kopiert wird. Weitere Informationen zur Verwendung einer vorsignierten URL erhalten Sie unter [CopyDBClusterSnapshot](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_CopyDBClusterSnapshot.html). 

Das folgende Codebeispiel kopiert den verschlüsselten DB-Cluster-Snapshot aus der Region USA West (Oregon) in die Region US East (N. Virginia). Die Aktion wird in der US East (N. Virginia)-Region aufgerufen.

**Example**  

```
https://rds.us-east-1.amazonaws.com/
    ?Action=CopyDBClusterSnapshot
    &KmsKeyId=my-us-east-1-key
    &PreSignedUrl=https%253A%252F%252Frds.us-west-2.amazonaws.com%252F
         %253FAction%253DCopyDBClusterSnapshot
         %2526DestinationRegion%253Dus-east-1
         %2526KmsKeyId%253Dmy-us-east-1-key
         %2526SourceDBClusterSnapshotIdentifier%253Darn%25253Aaws%25253Ards%25253Aus-west-2%25253A123456789012%25253Acluster-snapshot%25253Aaurora-cluster1-snapshot-20161115
         %2526SignatureMethod%253DHmacSHA256
         %2526SignatureVersion%253D4
         %2526Version%253D2014-10-31
         %2526X-Amz-Algorithm%253DAWS4-HMAC-SHA256
         %2526X-Amz-Credential%253DAKIADQKE4SARGYLE%252F20161117%252Fus-west-2%252Frds%252Faws4_request
         %2526X-Amz-Date%253D20161117T215409Z
         %2526X-Amz-Expires%253D3600
         %2526X-Amz-SignedHeaders%253Dcontent-type%253Bhost%253Buser-agent%253Bx-amz-content-sha256%253Bx-amz-date
         %2526X-Amz-Signature%253D255a0f17b4e717d3b67fad163c3ec26573b882c03a65523522cf890a67fca613
    &SignatureMethod=HmacSHA256
    &SignatureVersion=4
    &SourceDBClusterSnapshotIdentifier=arn%3Aaws%3Ards%3Aus-west-2%3A123456789012%3Acluster-snapshot%3Aaurora-cluster1-snapshot-20161115
    &TargetDBClusterSnapshotIdentifier=myclustersnapshotcopy
    &Version=2014-10-31
    &X-Amz-Algorithm=AWS4-HMAC-SHA256
    &X-Amz-Credential=AKIADQKE4SARGYLE/20161117/us-east-1/rds/aws4_request
    &X-Amz-Date=20161117T221704Z
    &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date
    &X-Amz-Signature=da4f2da66739d2e722c85fcfd225dc27bba7e2b8dbea8d8612434378e52adccf
```

Der Parameter `PreSignedUrl` ist erforderlich, wenn Sie einen verschlüsselten DB-Cluster-Snapshot zwischen den Regionen AWS GovCloud (USA-Ost) und AWS GovCloud (USA-West) kopieren. Der Wert `PreSignedUrl` muss eine URL sein, die eine mit Signature Version 4 signierte Anforderung für die Operation `CopyDBClusterSnapshot` enthält, die in der Quell-AWS-Region aufgerufen werden muss, aus der der DB-Cluster-Snapshot kopiert wird. Weitere Informationen zur Verwendung einer vorsignierten URL erhalten Sie unter [CopyDBClusterSnapshot](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_CopyDBClusterSnapshot.html) in der *Amazon-RDS-API-Referenz*. 

Verwenden Sie stattdessen den AWS CLI-Befehl [copy-db-cluster-snapshot](https://docs.aws.amazon.com/cli/latest/reference/rds/copy-db-cluster-snapshot.html) mit der Option `--source-region`, um eine vorsignierte URL automatisch (und nicht manuell) zu generieren.

# Kopieren eines DB-Cluster-Snapshots in ein anderes Konto
<a name="USER_CopyDBClusterSnapshot.CrossAccount"></a>

Sie können es anderen AWS-Konten ermöglichen, DB-Cluster-Snapshots zu kopieren, die Sie mit den Amazon-RDS-API-Aktionen `ModifyDBClusterSnapshotAttribute` und `CopyDBClusterSnapshot` angeben. DB-Cluster-Snapshots können nur in der ursprünglichen AWS-Region in ein anderes Konto kopiert werden. Für das kontoübergreifende Kopieren macht Konto A den Snapshot zum Kopieren verfügbar und Konto B kopiert den Snapshot.

1. Rufen Sie unter Verwendung von Konto A `ModifyDBClusterSnapshotAttribute` auf und geben Sie **restore** für den Parameter `AttributeName` und die ID für Konto B für den Parameter `ValuesToAdd` an.

1. (Wenn der Snapshot verschlüsselt ist) Aktualisieren Sie unter Verwendung von Konto A die Schlüsselrichtlinie für den KMS-Schlüssel, fügen Sie den ARN von Konto B zuerst als `Principal` hinzu und erlauben Sie dann die Aktion `kms:CreateGrant`

1. (Wenn der Snapshot verschlüsselt ist) Verwenden Sie Konto B und wählen oder erstellen Sie einen Benutzer. Hängen Sie eine IAM-Richtlinie an den Benutzer an, die ihm das Kopieren eines verschlüsselten DB-Cluster-Snapshots unter Verwendung Ihres KMS-Schlüssels erlaubt.

1. Rufen Sie unter Verwendung von Konto B `CopyDBClusterSnapshot` auf und verwenden Sie den Parameter `SourceDBClusterSnapshotIdentifier`, um den ARN des zu kopierenden DB-Cluster-Snapshots anzugeben, der die ID für Konto A enthalten muss.

Sie können alle AWS-Konten auflisten, die einen DB-Cluster-Snapshot wiederherstellen dürfen, indem Sie die API-Operationen [ DescribeDBSnapshotAttributes](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBSnapshotAttributes.html) oder [ DescribeDBClusterSnapshotAttributes](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBClusterSnapshotAttributes.html) verwenden.

Um die Freigabeberechtigung eines AWS-Kontos zu widerrufen, verwenden Sie die Aktion `ModifyDBSnapshotAttribute` oder `ModifyDBClusterSnapshotAttribute`, während `AttributeName` auf `restore` gesetzt ist und der Parameter `ValuesToRemove` die ID des betreffenden Kontos enthält.

## Kopieren eines unverschlüsselten DB-Cluster-Snapshots in ein anderes Konto
<a name="USER_CopyDBClusterSnapshot.Unencrypted.CrossAccount"></a>

Verwenden Sie das folgende Verfahren, um einen unverschlüsselten DB-Cluster-Snapshot in ein anderes Konto in derselben AWS-Region zu kopieren.

1. Rufen Sie im Quellkonto für den DB-Cluster-Snapshot `ModifyDBClusterSnapshotAttribute` auf und geben Sie **restore** für den Parameter `AttributeName` und die ID für das Zielkonto für den Parameter `ValuesToAdd` an.

   Das Ausführen des folgenden Beispiels mit dem Konto `987654321` gewährt den beiden mit den Bezeichnern AWS und `123451234512` angegebenen `123456789012`-Konten das Recht zum Wiederherstellen des DB-Cluster-Snapshots mit dem Namen `manual-snapshot1`.

   ```
   https://rds.us-west-2.amazonaws.com/
   	?Action=ModifyDBClusterSnapshotAttribute
   	&AttributeName=restore
   	&DBClusterSnapshotIdentifier=manual-snapshot1
   	&SignatureMethod=HmacSHA256&SignatureVersion=4
   	&ValuesToAdd.member.1=123451234512
   	&ValuesToAdd.member.2=123456789012
   	&Version=2014-10-31
   	&X-Amz-Algorithm=AWS4-HMAC-SHA256
   	&X-Amz-Credential=AKIADQKE4SARGYLE/20150922/us-west-2/rds/aws4_request
   	&X-Amz-Date=20150922T220515Z
   	&X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date
   	&X-Amz-Signature=ef38f1ce3dab4e1dbf113d8d2a265c67d17ece1999ffd36be85714ed36dddbb3
   ```

1. Rufen Sie im Zielkonto `CopyDBClusterSnapshot` auf und verwenden Sie den Parameter `SourceDBClusterSnapshotIdentifier`, um den ARN des zu kopierenden DB-Cluster-Snapshots anzugeben, der die ID für das Quellkonto enthalten muss.

   Das Ausführen des folgenden Beispiels mit dem Konto `123451234512` kopiert den DB-Cluster-Snapshot `aurora-cluster1-snapshot-20130805` aus dem Konto `987654321` und erstellt einen DB-Cluster-Snapshot namens `dbclustersnapshot1`.

   ```
   https://rds.us-west-2.amazonaws.com/
      ?Action=CopyDBClusterSnapshot
      &CopyTags=true
      &SignatureMethod=HmacSHA256
      &SignatureVersion=4
      &SourceDBClusterSnapshotIdentifier=arn:aws:rds:us-west-2:987654321:cluster-snapshot:aurora-cluster1-snapshot-20130805
      &TargetDBClusterSnapshotIdentifier=dbclustersnapshot1
      &Version=2013-09-09
      &X-Amz-Algorithm=AWS4-HMAC-SHA256
      &X-Amz-Credential=AKIADQKE4SARGYLE/20150922/us-west-2/rds/aws4_request
      &X-Amz-Date=20140429T175351Z
      &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date
      &X-Amz-Signature=9164337efa99caf850e874a1cb7ef62f3cea29d0b448b9e0e7c53b288ddffed2
   ```

## Kopieren eines verschlüsselten DB-Cluster-Snapshots in ein anderes Konto
<a name="USER_CopyDBClusterSnapshot.Encrypted.CrossAccount"></a>

Verwenden Sie das folgende Verfahren, um einen verschlüsselten DB-Cluster-Snapshot in ein anderes Konto in derselben AWS-Region zu kopieren.

1. Rufen Sie im Quellkonto für den DB-Cluster-Snapshot `ModifyDBClusterSnapshotAttribute` auf und geben Sie **restore** für den Parameter `AttributeName` und die ID für das Zielkonto für den Parameter `ValuesToAdd` an.

   Das Ausführen des folgenden Beispiels mit dem Konto `987654321` gewährt den beiden mit den Bezeichnern AWS und `123451234512` angegebenen `123456789012`-Konten das Recht zum Wiederherstellen des DB-Cluster-Snapshots mit dem Namen `manual-snapshot1`.

   ```
   https://rds.us-west-2.amazonaws.com/
   	?Action=ModifyDBClusterSnapshotAttribute
   	&AttributeName=restore
   	&DBClusterSnapshotIdentifier=manual-snapshot1
   	&SignatureMethod=HmacSHA256&SignatureVersion=4
   	&ValuesToAdd.member.1=123451234512
   	&ValuesToAdd.member.2=123456789012
   	&Version=2014-10-31
   	&X-Amz-Algorithm=AWS4-HMAC-SHA256
   	&X-Amz-Credential=AKIADQKE4SARGYLE/20150922/us-west-2/rds/aws4_request
   	&X-Amz-Date=20150922T220515Z
   	&X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date
   	&X-Amz-Signature=ef38f1ce3dab4e1dbf113d8d2a265c67d17ece1999ffd36be85714ed36dddbb3
   ```

1. Erstellen Sie im Quellkonto für den DB-Cluster-Snapshot einen benutzerdefinierten KMS-Schlüssel in derselben AWS-Region wie im verschlüsselten DB-Cluster-Snapshot. Bei der Erstellung des vom Kunden verwalteten Schlüssels gewähren Sie für das Ziel-AWS-Konto Zugriff darauf. Weitere Informationen finden Sie unter [Erstellen Sie einen vom Kunden verwalteten Schlüssel und gewähren Sie Zugriff darauf.](share-encrypted-snapshot.md#share-encrypted-snapshot.cmk).

1. Kopieren Sie den Snapshot und geben Sie ihn für das Ziel AWS-Konto frei. Weitere Informationen finden Sie unter [Kopieren und Freigeben des Snapshots über das Quellkonto](share-encrypted-snapshot.md#share-encrypted-snapshot.share).

1. Rufen Sie im Zielkonto `CopyDBClusterSnapshot` auf und verwenden Sie den Parameter `SourceDBClusterSnapshotIdentifier`, um den ARN des zu kopierenden DB-Cluster-Snapshots anzugeben, der die ID für das Quellkonto enthalten muss.

   Das Ausführen des folgenden Beispiels mit dem Konto `123451234512` kopiert den DB-Cluster-Snapshot `aurora-cluster1-snapshot-20130805` aus dem Konto `987654321` und erstellt einen DB-Cluster-Snapshot namens `dbclustersnapshot1`.

   ```
   https://rds.us-west-2.amazonaws.com/
      ?Action=CopyDBClusterSnapshot
      &CopyTags=true
      &SignatureMethod=HmacSHA256
      &SignatureVersion=4
      &SourceDBClusterSnapshotIdentifier=arn:aws:rds:us-west-2:987654321:cluster-snapshot:aurora-cluster1-snapshot-20130805
      &TargetDBClusterSnapshotIdentifier=dbclustersnapshot1
      &Version=2013-09-09
      &X-Amz-Algorithm=AWS4-HMAC-SHA256
      &X-Amz-Credential=AKIADQKE4SARGYLE/20150922/us-west-2/rds/aws4_request
      &X-Amz-Date=20140429T175351Z
      &X-Amz-SignedHeaders=content-type;host;user-agent;x-amz-content-sha256;x-amz-date
      &X-Amz-Signature=9164337efa99caf850e874a1cb7ef62f3cea29d0b448b9e0e7c53b288ddffed2
   ```